PT-2026-42212 · Splunk · Splunk Cloud Platform+2
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Splunk Enterprise versões anteriores a 10.2.2
Splunk Enterprise versões anteriores a 10.0.5
Splunk Cloud Platform versões anteriores a 10.3.2512.8
Splunk Cloud Platform versões anteriores a 10.2.2510.11
Splunk Cloud Platform versões anteriores a 10.1.2507.21
Splunk Cloud Platform versões anteriores a 10.0.2503.13
Description
Um usuário com uma função que possui acesso ao índice
internal pode visualizar cookies de sessão e corpos de resposta que contenham dados sensíveis.Recommendations
Atualize o Splunk Enterprise para a versão 10.2.2 ou posterior.
Atualize o Splunk Enterprise para a versão 10.0.5 ou posterior.
Atualize o Splunk Cloud Platform para a versão 10.3.2512.8 ou posterior.
Atualize o Splunk Cloud Platform para a versão 10.2.2510.11 ou posterior.
Atualize o Splunk Cloud Platform para a versão 10.1.2507.21 ou posterior.
Atualize o Splunk Cloud Platform para a versão 10.0.2503.13 ou posterior.
Restrinja o acesso ao índice
internal para minimizar o risco de exposição de dados sensíveis.Correção
Insertion into Log File
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Splunk Cloud Platform
Splunk Enterprise
Splunk